◆0背景
RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属于对称加密算法。RC4曾被用在有线等效加密(WEP)中,但由于其错误的使用的方式已被有效破解,而如今,它又被TLS协议...
-
yuanshe: SSL/TLS协议安全系列:再见,RC4
2015-11-16 11:46 来自版块 - Web服务器安全
-
唐人胡同lh: iBackDoor(爱后门)和DroidBackDoor(安后门):同时影响iOS和Android的”后门”SDK?
作者:蒸米@阿里移动安全,楚安@阿里威胁感知,迅迪@阿里移动安全 ◆0 FireEye报告 iOS被XcodeGhost血洗一把之后,Android又被WormHole暴揍一顿。正当大家打算歇一歇的时候,FireEye的Zhaofeng等人又...2015-11-13 12:42 来自版块 - Web服务器安全
-
cdtcwd: SSL/TLS协议安全系列:再见,RC4
◆0背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属于对称加密算法。RC4曾被用在有线等效加密(WEP)中,但由于其错误的使用的方式已被有效破解,而如今,它又被TLS协议...2015-11-11 13:31 来自版块 - Web服务器安全
-
lida0023: iBackDoor(爱后门)和DroidBackDoor(安后门):同时影响iOS和Android的”后门”SDK?
作者:蒸米@阿里移动安全,楚安@阿里威胁感知,迅迪@阿里移动安全 ◆0 FireEye报告 iOS被XcodeGhost血洗一把之后,Android又被WormHole暴揍一顿。正当大家打算歇一歇的时候,FireEye的Zhaofeng等人又...2015-11-08 10:27 来自版块 - Web服务器安全
-
趴趴熊果冻: 计算机安全会议(学术界)概念普及 & ASIACCS2015会议总结(移动安全部分)
◆0 序 ASIACCS 2015 全称为10th ACM Symposium on Information, Computer and Communications Security。因为ASIACCS在ACM还有个兄弟会议叫CCS (ACM...2015-06-27 13:14 来自版块 - Web服务器安全
-
jrxsag: 关于OpenSSL“心脏出血”漏洞的分析
◆0 背景 原作者:Sean Cassidy 原作者Twitter:@ex509 原作者博客:http://blog.existentialize.com 来源:http://blog.existentialize.com/diagnosis-...2015-03-12 01:56 来自版块 - Web服务器安全
-
klf2003: 计算机安全会议(学术界)概念普及 & ASIACCS2015会议总结(移动安全部分)
◆0 序 ASIACCS 2015 全称为10th ACM Symposium on Information, Computer and Communications Security。因为ASIACCS在ACM还有个兄弟会议叫CCS (ACM...2015-01-09 12:57 来自版块 - Web服务器安全
-
th06242: OpenSSL-CVE-2015-1793漏洞分析
◆0 前言 OpenSSL官方在7月9日发布了编号为 CVE-2015-1793 的交叉证书验证绕过漏洞,其中主要影响了OpenSSL的1.0.1和1.0.2分支。1.0.0和0.9.8分支不受影响。 360安全研究员au2o3t对该漏洞进行了原理...2014-11-02 18:55 来自版块 - Web服务器安全
-
smaniqingke: OpenSSL-CVE-2015-1793漏洞分析
◆0 前言 OpenSSL官方在7月9日发布了编号为 CVE-2015-1793 的交叉证书验证绕过漏洞,其中主要影响了OpenSSL的1.0.1和1.0.2分支。1.0.0和0.9.8分支不受影响。 360安全研究员au2o3t对该漏洞进行了原理...2014-09-21 11:13 来自版块 - Web服务器安全
-
ls5993135: 计算机安全会议(学术界)概念普及 & ASIACCS2015会议总结(移动安全部分)
◆0 序 ASIACCS 2015 全称为10th ACM Symposium on Information, Computer and Communications Security。因为ASIACCS在ACM还有个兄弟会议叫CCS (ACM...2014-02-05 01:18 来自版块 - Web服务器安全